Visualisation des données d'infraction cloud
Le tableau de bord All Cloud Offenses Overview permet aux analystes de sécurité de visualiser les infractions potentielles liées au cloud. Il peut être organisé de différentes manières en fonction de vos besoins.
- Principales catégories d'infractions
- Top log source types
- Nombre total d'infractions par tactique et règle MITRE (disponible uniquement si IBM® QRadar® Use Case Manager est installé)
- Infractions les plus graves
- Infractions les plus récentes
Tendances
En cliquant sur l'onglet Trends (Tendances), vous obtiendrez la tendance des nouvelles infractions qui ont été créées au cours d'une période spécifique. Le contenu de l'onglet sera actualisé automatiquement si vous le rouvrez après un laps de temps de plus de 5 minutes. Par défaut, la vue affiche les infractions créées au cours des dernières 24 heures. Vous pouvez également choisir une ligne de temps couvrant les sept derniers jours ou les 30 derniers jours. Seule la ligne de temps des nouvelles infractions est affichée.
Vous pouvez sauvegarder les données des graphiques afin de conserver un instantané des infractions créées à un instant t. Les graphiques peuvent être téléchargés au format PNG via QRadar Cloud Visibility, de sorte que vous pouvez enregistrer ces images et les partager avec les gestionnaires et les collègues.
Pour retourner à la vue du tableau de bord, cliquez sur l'onglet Current Status (Etat actuel). La plage de dates et d'heures à afficher peut être sélectionnée dans la barre latérale Filtres de la page Tendances .
Filtres
Le tableau de bord des infractions comprend des filtres qui vous permettent de choisir les
infractions à afficher. Ces filtres s'appliquent à l'ensemble du tableau de bord, et non à un seul graphique, et sont différents
en fonction du service cloud que vous affichez. Accédez à la barre d'options latérale Filtres en cliquant sur l'icône de filtre (
) dans la barre de titre du tableau de bord.
- Offense Status
- Sélectionnez le type de statut à afficher dans les graphiques de présentation : tous les éléments ouverts, uniquement les éléments actifs ou les éléments fermés.
- Offense Start Date
- Configurez une plage de dates à afficher dans les graphiques lorsque des infractions ont été détectées pour la première fois dans QRadar Cloud Visibility.
- Magnitudes
- Sélectionnez la magnitude des infractions à afficher dans les graphiques de présentation. Les graphiques sont également affectés par les magnitudes sélectionnées.
- Log Source Types and Log Sources
- Sélectionnez les types de source de journal et les sources de journal spécifiques pour les infractions
que vous souhaitez afficher. Vous pouvez également sélectionner toutes les sources de journal pour le type de source
de journal sélectionné.
Dans QRadar Cloud Visibility 1.3.0 et versions ultérieures, les administrateurs peuvent utiliser l'onglet de personnalisation All Cloud Offenses pour personnaliser les types de source de journal et les sources de journal qui contribuent au tableau de bord. Pour plus d'informations, voir Configuration du tableau de bord All Cloud Offenses.
Infractions Cloud

